Sélectionner une page

Le cauchemar dure, AMD et ARM ont échoué aussi !

Le cauchemar dure, AMD et ARM ont échoué aussi !

Chercheurs en sécurité de Google ils ont versé de l'eau claire dans le verre, la situation est bien pire que ce que nous avons connu jusqu'à présent.

Le cauchemar dure, AMD et ARM ont échoué aussi !

Tout d'abord, il convient de préciser que, malheureusement, plusieurs vulnérabilités ont été identifiées, vous devez savoir ce qui suit :

  • Variante 2017 : contournement du contrôle des limites (CVE-5753-XNUMX)
  • Variante deux : injection de cible de branche (CVE-2017-5715)
  • Troisième variante : chargement du cache de données non autorisé (CVE-2017-5754)

Les deux premiers s'appelaient Spectre et le troisième s'appelait Meltdown. Cette dernière vulnérabilité existe dans les processeurs Intel et permet aux pirates d'accéder aux données stockées en mémoire, comme le vol de mots de passe. Plus à ce sujet avant-hier rapporté, le problème se manifeste dans la lecture de la mémoire du noyau au niveau de l'utilisateur. La deuxième vulnérabilité, nommée Spectre, se trouve dans les circuits intégrés Intel, AMD et ARM, qui permettent également aux attaquants d'obtenir des informations critiques. 

spectre de l'effondrement

Les premières déclarations étaient en place

Commençons par AMD. LES la communication selon la première vulnérabilité (CVE-2017-5753), ils sont également affectés, mais maintenir le système d'exploitation à jour, ainsi que le logiciel mis à jour, résout bien sûr le problème et le correctif est un ralentissement négligeable. La deuxième vulnérabilité n'a pas encore été démontrée avec les produits de l'entreprise, et il est probable qu'elle le restera. Ils sont complètement protégés contre la troisième variante en raison de l'architecture différente, du moins selon leur revendication.

Intel a choisi une stratégie complètement différente. Brian Krzanich, PDG de l'entreprise, a souligné que l'affaire affecte tous les ordinateurs portables, ordinateurs de bureau, smartphones, tablettes et serveurs Internet, affecte tout, mais d'un produit à l'autre différemment. La communication tente alors longuement d'alléger le poids du problème, de "répartir les dégâts" en évoquant les concurrents, bref, elle épuise à fond le vocabulaire. 

En fin de compte, nous pouvons dire qu'il vaut la peine de garder votre ordinateur à jour en activant les mises à jour automatiques, car il s'agit d'un incident très grave. D'autres choses ne peuvent pas être faites pour le moment.

A propos de l'auteur